CVE-2024-53074: luka w jądrze Linux dotycząca wifi iwlwifi mvm

Naprawiono lukę CVE-2024-53074 w jądrze Linux dotyczącą wycieku zasobów wifi iwlwifi mvm na urządzeniach Intel 9260 i starszych.
CVE-2024-53074CVSS 5.5Linux

CVE-2024-53074: luka w jądrze Linux dotycząca wifi iwlwifi mvm

Naprawiono lukę CVE-2024-53074 w jądrze Linux dotyczącą wycieku zasobów wifi iwlwifi mvm na urządzeniach Intel 9260 i starszych.

CVSS
5.5 MEDIUM
EPSS
8.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module wifi iwlwifi mvm, która powodowała wyciek zasobu linku podczas usuwania punktu dostępowego (AP). Problem dotyczył urządzeń nieobsługujących API MLD, takich jak Intel 9260 i starsze, uniemożliwiając ponowne uruchomienie AP po jego zatrzymaniu.

Wpływ biznesowy

Luka może prowadzić do problemów z zarządzaniem punktami dostępowymi na urządzeniach z określonymi kartami wifi, co skutkuje niemożnością ponownego uruchomienia AP. Może to wpłynąć na stabilność i dostępność sieci bezprzewodowej w środowiskach korzystających z tych urządzeń.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z kartami Intel 9260 i starszymi, monitorować logi systemowe pod kątem problemów z AP oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS